WordPress usurpa un popular plugin de WP Engine
luns, 14 de outubro do 2024
O conflito entre WordPress.org e WP Engine non deixa de escalar, e agora escribe o seu capÃtulo máis escandaloso, xa que o equipo de seguridade de WordPress detectou un fallo no plugin de WordPress máis popular desenvolvido por WP Engine (Advanced Custom Fields, tamén coñecido como ACF) e, invocando as normas do seu directorios de plugins, crearon unha modificación do mesmo chamado Secure Custom Fields (SCF), corrixindo o fallo de seguridade e eliminando as opcións de pagamento de ACF.
Agora, cando un usuario de WordPress actualiza ACF de xeito automático, atopa como no seu sistema aparece instalado SCF sen consentimento nin advertencia de ningún tipo, usurpación xustificada por motivos de seguridade, pero sen que exista precedente algún deste tipo de práctica por parte de WordPress.org.
Esta actuación parece bastante censurable, e dende WordPress aseguran que chegaron a este punto tras os ataques legais de WP Engine, polo que non esperan ter que tomar medidas tan drásticas con outros plugins, mentres que dende WP Engine publicaron as instrucións precisas para poder seguir a utilizar o seu plugin, en vez do fork creado por WordPress.
O prexuÃzo para WP Engine é evidente, xa que ao facer desaparecer o seu plugin do principal directorio de WordPress perde moita exposición, facendo moi difÃcil darse a coñecer ante os usuarios que poderÃan estar interesados en contratar a súa versión de pagamento.